Dokumentation zum Cloud Key Management Service
Mit Cloud Key Management Service können Sie kryptografische Schlüssel erstellen, importieren und verwalten sowie kryptografische Vorgänge in einem zentralen Cloud-Dienst ausführen. Sie können diese Schlüssel verwenden und diese Vorgänge ausführen, indem Sie Cloud KMS direkt, Cloud HSM oder Cloud External Key Manager verwenden oder indem Sie Integrationen für kundenverwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Key, CMEK) in anderen Google Cloud -Diensten verwenden.
Mit Cloud KMS sind Sie der ultimative Hüter Ihrer Daten. Sie können kryptografische Schlüssel in der Cloud auf dieselbe Weise verwalten wie lokal und haben einen nachweisbaren und überprüfbaren Root of Trust für Ihre Daten.
Weitere Informationen finden Sie auf der Produktseite zu Cloud Key Management Service.
Proof of Concept mit einem Guthaben in Höhe von 300 $ starten
- Nutzen Sie unsere neuesten generativen KI-Modelle und Tools für die Entwicklung.
- Sie können mehr als 20 beliebte Produkte wie Compute Engine und KIAI APIs kostenlos nutzen.
- Keine automatischen Abbuchungen, keine Verpflichtung.
Mehr als 20 Produkte immer kostenlos nutzen.
Sie haben Zugriff auf mehr als 20 kostenlose Produkte für gängige Anwendungsfälle, darunter KI-APIs, VMs, Data Warehouses und mehr.
Dokumentationsressourcen
Leitfäden
Ressourcen
Weitere Informationen
Daten mit KMS ver- und entschlüsseln
In dieser Anleitung wird gezeigt, wie Sie Daten mit symmetrischen Cloud KMS-Schlüsseln verschlüsseln und entschlüsseln.
Sicherheit in Google Cloud
In praxisorientierten Labs können Sie die Komponenten einer sicheren Google Cloud-Lösung kennenlernen und bereitstellen. Hier finden Sie Best Practices für den Schutz von Anwendungen und Daten sowie Techniken zur Abwehr von Angriffen an vielen Stellen in einer Google Cloud-basierten Infrastruktur, einschließlich DDoS-Angriffen, Phishing-Angriffen und Bedrohungen im Zusammenhang mit der Inhaltsklassifizierung und -nutzung.
Erste Schritte mit KMS
In diesem Lab erfahren Sie, wie Sie einige der erweiterten Funktionen der Security and Privacy APIs von Google Cloud verwenden, einschließlich: Sicheren Cloud Storage-Bucket einrichten, Schlüssel und verschlüsselte Daten verwalten und Audit-Logs von Cloud Storage aufrufen.
Vertrauliche Informationen von Karteninhabern für PCI DSS tokenisieren
Erläutert, wie Sie einen Tokenisierungsdienst mit Zugriffssteuerung für Kredit- und Debitkarten in Cloud Functions einrichten. Zum Einrichten des Dienstes werden in diesem Artikel IAM, Cloud KMS und Datastore verwendet.
Compliance mit dem PCI-Datensicherheitsstandard
Erfahren Sie, wie Sie den Datensicherheitsstandard Payment Card Industry Data Security Standard (PCI-DSS) in Google Cloud für Ihr Unternehmen nutzen können.